Win32.Sector (Sality) заражает все больше компьютеров по всему миру

Аналитики из компании «Доктор Веб», исследуя файловый вирус Win32.Sector (Sality), с помощью которого хакеры создали обширный ботнет, пришли к выводу, что его распространенность по всему миру продолжает расти. Они также оценили возможные масштабы заражения.

Вирус Win32.Sector является сложным полиморфным вирусом, о котором стало известно еще в 2008 году. Опасность его состоит в том, что он загружается из P2P-сети и запускается на зараженном компьютере в форме различных исполняемых файлов. Встроившись в запущенные на инфицированном компьютере процессы, вредоносное ПО останавливает работу некоторых антивирусных программ и блокирует доступ к сайтам их разработчиков.

На 20 мая 2014 года в ботнете Win32.Sector находилось 1,2 млн уникальных ботов, 109 783 из которых могут исполнять функцию маршрутизаторов для вредоносных узлов, поскольку имеют внешний IP-адрес. Каждый день около 60 тыс. компьютеров инфицируются вирусом.

Наибольшее число заражений машин Win32.Sector происходит в Тайвани (212 401). За ней следуют Египет (108 770) и Индия (106 249). В общем, в России зафиксировано около 15,6 тыс. инфицированных компьютеров.

Источник: securitylab.ru

Запись опубликована в рубрике News с метками . Добавьте в закладки постоянную ссылку.

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход /  Изменить )

Google photo

Для комментария используется ваша учётная запись Google. Выход /  Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход /  Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход /  Изменить )

Connecting to %s